Unia Europejska
Typ_aktualnosc Aktualność
30 Marca 2026|5 min. czytania

CERT Polska i policja. Wspólny front przeciw cyberprzestępcom

Najbardziej niszczycielskie rodzaje cyberataków? Ransomware. Nasz kraj jest na nie nieustannie narażony. Policjanci z Centralnego Biura Zwalczania Cyberprzestępczości (CBZC) wiedzą, jak pracować z podmiotami, które zostały zaatakowane. Wszystko dzięki ekspertom z CERT Polska, działającego w NASK, którzy przeprowadzili cykl szkoleń w ramach projektu CROPT.

Tarcza z kłódką na środku na tle czerwonych i niebieskich rozmytych świateł, które mają symbolizować obszar cyber.
Łuna gradientu wychodząca od dołu

Funkcjonariusze CBZC z całego kraju od ekspertów NASK dowiedzieli się jak zabezpieczać dane i sprzęt po ataku typu ransomware. Szkolenia, w ramach projektu CROPT, który właśnie dobiegł końca, oparte były nie na akademickiej teorii, lecz na praktyce, czyli incydentach bezpieczeństwa „z życia wziętych”. Policjanci uczyli się także prowadzenia procesu analizy śledczej.

– To nie były zwykłe szkolenia. To budowanie wspólnego, silnego frontu przeciwko cyberprzestęcom, którzy nieustannie podnoszą poprzeczkę, chociażby poprzez intensyfikację swoich działań – mówi Marcin Dudek, kierownik CERT Polska i dodaje: – To wzmacnianie kompetencji i tworzenie zgranego zespołu, który potrafi działać szybko i skutecznie.

Jak wygląda atak ransomware? Siadasz do komputera, pijesz poranną kawę i… na ekranie wyświetla się komunikat informujący, że dane zostały zaszyfrowane. W razie niezapłacenia okupu cyberprzestępcy grożą całkowitą utratą dostępu do danych. Celem ataku może być każdy – osoba prywatna i publiczna, mała firma, jak i duża instytucja.

Każdy z tych incydentów to osobny łańcuch technik, śladów i decyzji, które mogą przesądzić o powodzeniu śledztwa. To właśnie na bazie tych doświadczeń powstał program szkoleniowy dla polskich policjantów.

To szczególnie niebezpieczne w przypadku ataków na państwowe urzędy, szpitale, placówki bankowe czy uniwersytety. Przechowują one dane wrażliwe, a ciągłość ich działania jest niezbędna do funkcjonowania państwa. Dlatego to tak ważne, by policjanci wiedzieli, jak sobie z takimi atakami radzić.

– Praca po ataku ransomare wymaga przemyślanych, skoordynowanych i – co ważne – szybkich działań. Wiedza i umiejętności, które funkcjonariusze CBZC zdobyli podczas szkoleń organizowanych przez ekspertów CERT Polska, pomogą im wybrać odpowiednie metody pracy. Wiedzą już, jak zabezpieczyć sprzęt i ulotne dane, by wesprzeć analityków podczas pracy śledczej, jednocześnie jak najmniej wpływać na działalność poszkodowanego podmiotu – zaznacza Iwona Prószyńska, ekspertka z CERT Polska, działającego w ramach NASK.

Jak wynika z najnowszego raportu CERT Polska za 2025 roku, którego premiera odbędzie się 8 kwietnia podczas konferencji SECURE 2026, liczba odnotowanych w Polsce ataków ransomware rośnie. Wyjaśnianie ich to złożony proces. Szukanie sposobów na usprawnienie działań śledczych jest dziś koniecznością.

CROPT – wspólne budowanie odporności

Projekt CROPT koncentruje się na wzmacnianiu zdolności operacyjnych policji w zakresie zwalczania cyberprzestępczości, m.in. poprzez:

  • modernizację zespołów policji, które będą wspierać zaatakowane organizacje krajowego systemu cyberbezpieczeństwa w reagowaniu na incydenty i w działaniach związanych z odzyskiwaniem danych,
  • szkolenia i budowę praktycznych kompetencji technicznych,
  • zakup sprzętu i oprogramowania dla potrzeb prowadzenia działań operacyjnych.

Celem programu CROPT są: skrócenie czasu reakcji na cyberprzestępstwa, zwiększenie skuteczności śledztw oraz poprawa wymiany informacji między zespołami operacyjnymi i ekspertami CERT Polska.

Chodzi też o zmianę sposobu myślenia i schematów postępowania podczas ataków typu ransomware. – O to, by podmioty, które są zagrożone tymi atakami, wiedziały, że właściwa obsługa incydentu to nie tylko przywrócenie działania zakłóconej usługi, ale także analiza incydentu. Aby doprowadzić sprawę do końca, trzeba współpracować z ekspertami i systemem ścigania sprawców. Projekt jest także po to, żeby pogłębić zaufanie do instytucji, które się tym zajmują – podkreśla Prószyńska.

CROPT to program wart ponad 37 milionów złotych, który jest finansowany z KPO. W jego ramach powstanie system ułatwiający obsługę najbardziej złożonych cyberataków.

Po co ransomware?

Analitycy CERT Polska od lat dogłębnie badają taktyki grup cyberprzestępczych. Celem atakujących jest zaszyfrowanie jak największej liczby systemów zaatakowanej organizacji i sparaliżowanie jej działalności poprzez uderzenie w dane niezbędne dla zachowania ciągłości operacyjnej.

To nie są przypadkowe infekcje – to precyzyjne, zaplanowane kampanie, w których przestępcy niszczą kopie zapasowe, aby zmusić ofiary do zapłacenia okupu, jeśli chcą odzyskać dane.

Coraz częściej stosują także technikę double extortion: jeszcze przed szyfrowaniem transferują informacje z infrastruktury ofiary na swoje serwery, aby następnie szantażować organizację groźbą publikacji lub sprzedaży skradzionych danych. Taka kombinacja presji technicznej i psychologicznej sprawia, że każde dochodzenie wymaga od analityków niezwykle precyzyjnej analizy śladów, a od służb szybkiej, skoordynowanej reakcji. Ma to szczególne znaczenie, bo atakujący często zacierają ślady swojej obecności. W takich sytuacjach nawet małe opóźnienie w działaniu może oznaczać utratę ważnych dowodów.

Udostępnij ten post

Wyróżnione aktualności

Zaproszenie na śniadanie CERT
Typ_aktualnosc Aktualność
02 Września 2026|6 min. czytania

Zanim podatność stanie się incydentem. Nowe rozwiązania CERT Polska

Nie „czy”, ale „kiedy” – dziś każda organizacja musi być przygotowana na cyberatak. Dlatego NASK uruchamia wiedza.cert.pl oraz rozbudowuje serwis moje.cert.pl. Wszystko po to, by polskie organizacje mogły skuteczniej zapobiegać incydentom i szybciej reagować, gdy do nich dojdzie. Eksperci CERT Polska zaprezentowali nowe narzędzia podczas śniadania prasowego.

Ręce na klawiaturze
Typ_aktualnosc Aktualność
09 Września 2026|5 min. czytania

ECSC 2026. NASK trenuje polską drużynę przed cyfrową Ligą Mistrzów

Dziesięć osób, różne specjalizacje i jeden cel: jak najlepiej reprezentować Polskę. Już 12 października w niemieckim Bochum rozpocznie się European Cybersecurity Challenge, najważniejsza europejska rywalizacja młodych talentów cyberbezpieczeństwa. Polska drużyna, trenowana przez najlepszych specjalistów z NASK, przeszła właśnie pierwszy wspólny sprawdzian.

Chłopiec z plecakiem z kłódką
Aktualność
08 Września 2026|4 min. czytania

Nie czekaj. Z początkiem szkoły rozmawiaj o zagrożeniach w sieci

Nowa klasa, szkolna grupa na komunikatorze i coraz więcej spraw załatwianych online. Powrót do szkoły oznacza również zmiany w cyfrowej codzienności dzieci. To dobry moment, żeby zacząć rozmowę o bezpieczeństwie w sieci. Nie dopiero wtedy, kiedy wydarzy się coś złego.

EZD RP
Typ_aktualnosc Aktualność
26 Sierpnia 2026|6 min. czytania

Mocny kurs na cyfrową administrację. EZD-KPO z wynikiem ponad plan

Początkowy plan był ambitny: wdrożyć EZD RP w 2 tys. podmiotów i przeszkolić 75 tys. osób. Efekt? 3102 wdrożenia i 206 tys. uczestników szkoleń. Projekt EZD RP realizowany w ramach Krajowego Planu Odbudowy dobiega końca z wynikami znacznie przekraczającymi pierwotne założenia.

Informacje

Najnowsze aktualności

Grafika-Aktualności-Forum Cyberbezpieczeństwa-4x3
Typ_aktualnosc Aktualność
30 Września 2026|6 min. czytania

Cyberodporność – nasza wspólna tarcza. NASK na Forum Cyberbezpieczeństwa

Cyberbezpieczeństwo to gra zespołowa. Tyle że wygrywa się nie jeden raz, a wielokrotnie i na różnych polach. A żeby to zrobić każdy uczestnik – sektor prywatny, publiczny i społeczeństwo – musi znać zasady. O budowaniu fundamentu, jakim jest dziś cyberodporność, rozmawiali uczestnicy VIII Forum Cyberbezpieczeństwa, organizowanego przez Ministerstwo Cyfryzacji – w tym dyrektor NASK Radosław Nielek i zastępca dyrektora Adam Marczyński.

Od wymagań do działania - przewodnik KSC 2.0.
Typ_aktualnosc Aktualność
30 Września 2026|3 min. czytania

KSC 2.0 krok po kroku. Nowy poradnik NASK dla firm i instytucji

Masz firmę IT, dostarczasz przesyłki, zajmujesz się usługami komunalnymi? Ten poradnik jest dla Ciebie. NASK i Ministerstwo Cyfryzacji przygotowało praktyczny przewodnik, który pomaga przejść przez najważniejsze etapy wdrażania wymagań KSC 2.0.

Prof. Joanna Kołodziej
Aktualność
29 Września 2026|3 min. czytania

MIRANDA ochroni cyfrowy świat?

Jak chronić cyfrowy świat, w którym jeden system zależy od drugiego, a atak na najsłabsze ogniwo może zagrozić całej infrastrukturze? Nad rozwiązaniami pracują naukowcy i eksperci z europejskiego projektu MIRANDA. Jego partnerem jest NASK.